🌐 Единые стандарты информационной безопасности для филиалов и дочерних обществ: локаль...
🌐 Единые стандарты информационной безопасности для филиалов и дочерних обществ: локальные исключения без потери контроля Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов. Сложность в том, чтобы обеспечить их внедрение в каждом филиале, организовать непрерывный контроль и оперативно реагировать на меняющиеся условия на местах. ➡️ Светлана Осина, руководитель группы проектирования отдела систем мониторинга и реагирования Angara Security, рассказала о том, как совместить единые требования безопасности с локальными особенностями филиалов и при этом не скатиться в самообман абсолютного контроля: 🔸 Когда жёсткие стандарты на практике не работают 🔸 Фундамент системы: единые политики с регламентированным механизмом исключений 🔸 SGRC: учёт рисков 🔸 SIEM: единый источник данных 🔸 SOAR: автоматизирует исполнение и обеспечивает единые процессы 🔸 Прозрачность, отчётность и культура: организационная основа. Единые стандарты информационной безопасности в распределённой компании — это в первую очередь создание прозрачной системы, в основе которой лежат чёткие политики с заранее предусмотренным механизмом для обоснованных отклоненй, считает Светлана Осина. 📎Читать статью 📱 ВКонтакте | 🌐 Сайт